
Exploit de preuve de concept enchaînant quatre CVE (CVE-2023-36844-47) pour l'exécution de code à distance pré-authentification sur les pare-feu Juniper JunOS SRX et EX via le téléchargement de fichiers PHP et l'injection de configuration.
Une preuve de concept pour chaîner les CVE [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] développée par @watchTowr afin d'obtenir une exécution de code à distance sur Juniper JunOS au sein des produits des séries SRX et EX.
watchTowr a mené une analyse approfondie pour reproduire, chaîner et exploiter ces vulnérabilités, disponible à l'adresse : https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/
auto_prepend_file.PHPRC pour charger le fichier de configuration PHP de l'étape 2 et déclencher l'exécution de la fonction PHP déclarée à l'étape 1.La fonction PHP peut être spécifiée à l'aide de l'option —payload, mais php_uname() est définie par défaut.
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost
python watchtowr-vs-junos_juniper_2023-08-25.py --url http://localhost --payload "get_current_user()"
Mettez à jour vers la dernière version de JunOS et/ou appliquez les correctifs fournis par Juniper. Si ces actions ne sont pas possibles, veuillez utiliser la solution de contournement fournie par Juniper.